Entradas

Palo Alto | Configurar Failover en un HA Activo-Pasivo

Imagen
  En este post explicaremos como hacer failover en un HA "Activo-Pasivo" en Palo Alto Para ello, proponemos dos escenarios para ello: Escenario #1 - 1 linea de Internet (1 ISP) Escenario #2 - 2 lineas de Internet (2 ISPs) El objetivo de este Failover es lograr reemplazar el Activo por el Pasivo cuando ocurra lo siguiente: - La linea de Internet primaria (ISP1) se caiga --> Aplica a Escenario #1 y #2 - Firewall primario se caiga -> Aplica a Escenario #1 y #2 - Switch primario se caiga --> Aplica a Escenario #2 NOTA: La configuración de HA solo lo he conseguido hacerlo en local ya que desde Panorama da muchos problemas. Leyendo en varios foros de Reddit parece ser que mucha gente decide configurar el HA en local antes de añadir los firewalls a Panorama. 

JunOS | Comandos básicos Switching

Crear una VLAN  edit vlans set vlans {vlan-name} vlan-id {vlan-id} Assignar VLAN en un puerto de un switch edit interfaces   set {ge-0/0/x} unit 0 family ethernet-switching vlan members {vlan-name}     set {ge-0/0/x} unit 0 family ethernet-switching port-mode access Crear un puerto de trunk edit interfaces   set {ge-0/0/x} unit 0 family ethernet-switching port-mode trunk   set {ge-0/0/x} unit 0 family ethernet-switching vlan members {all} Crear SVI/RVI edit interfaces   set vlan unit {vlan-id} family inet address {ip-address/mask} edit vlans   set {vlan-name} vlan-id {vlan-id}   set {vlan-name} l3-interface vlan.{vlan-id}  Configurar una "Aggreggate interface" con LACP edit interfaces   set interfaces ae0 aggreggated-ether-options lacp active   set interfaces ae0 unit 0 family ethernet-switching port-mode trunk   set interfaces ae0 unit 0 family ethernet-switching vlan members all   set interfaces ge-0/0/1 ether-...

Python | Script para hacer PING a todos los hosts de una dirección CIDR introducida

Los requisitos serian los siguientes: 1 - Instalar Python 2-  Instalar los siguientes modulos pip: ipaddress y pythonping Ejecutariamos el siguiente script en python: import ipaddress from pythonping import ping enteripadd= input("Enter CIDR address -> ") IPv4Network = ipaddress.ip_network(enteripadd) for addr in IPv4Network: addr_str=str(addr) print("Pinging to -> " + addr_str) ping(addr_str, verbose=True) print("------------")

Python | IP Subnet Calculator

Imagen
A menudo los ingenieros en redes tenemos que calcular la dirección de red, mascara y rango de hosts en base a una dirección IP + Máscara subred. Sin embargo, casi todo el mundo que conozco que gestiona direccionamiento IPs utiliza algun software del tipo Bitcricket IP calculator u otros disponibles que hay por INTERNET. El problema viene cuando hay que hacer este ejercicio dado multiples IPs+Mascaras de red ya que hay que conlleva copiar el host y definir manualmente la máscara en la respectiva aplicación cosa que es un procedimiento muy manual desde mi opinión. Ejemplo: Calculamos la Direccion de red, Rango de Hosts y dirección Broadcast de la siguiente IP+Netmask -> 192.168.5.27/28 Lo normal seria copiar "192.168.5.27" y pegarlo en nuestra calculadora IP preferida y luego seleccionariamos la Netmask tal cual vemos en la siguiente captura.   Sin embargo, este procedimiento es muy manual porque significa que tendremos que hacer este mismo procedimiento tantas veces como el...